Ocho de cada 10 organizaciones en México planean fortalecer sus capacidades de ciberseguridad durante los próximos 12 meses, ante el crecimiento de la transformación digital y la incorporación de tecnologías como inteligencia artificial, servicios en la nube y automatización.
De acuerdo con un estudio realizado por Kaspersky entre 1,800 responsables de toma de decisiones y especialistas en tecnologías de información y ciberseguridad de 18 países, 80% de las organizaciones mexicanas contempla incrementar sus capacidades de seguridad de TI durante el próximo año.
La protección de datos es uno de los principales factores detrás de esta inversión. El 40% de las empresas consultadas en México identifica este aspecto como uno de los principales beneficios de fortalecer su función de ciberseguridad, ante el impacto que una filtración puede generar sobre las finanzas, la continuidad operativa y la reputación corporativa.
El mismo porcentaje de organizaciones considera que una mayor capacidad de seguridad permite adoptar nuevas tecnologías de manera segura, entre ellas servicios de nube, inteligencia artificial y herramientas de automatización.
IA, nube y automatización amplían los retos de ciberseguridad
La evolución de estas tecnologías también amplía la superficie de ataque de las empresas. La incorporación de nuevas plataformas, sistemas y aplicaciones y accesos genera puntos adicionales que pueden ser aprovechados por ciberdelincuentes, mientras que la adopción de herramientas por parte de los empleados puede avanzar más rápido que la actualización de políticas y controles internos.
Esta situación está modificando la percepción de la ciberseguridad dentro de las organizaciones. El estudio muestra que la seguridad de TI comienza a ser considerada una inversión vinculada con la transformación digital, la resiliencia operativa y el crecimiento del negocio, y no solamente como un mecanismo para responder ante ataques.
La reducción de riesgos financieros también figura entre las principales razones para invertir en seguridad. El 24% de los encuestados en México considera que fortalecer la ciberseguridad contribuye a disminuir pérdidas económicas y riesgos financieros inesperados.
Otro 24% considera más valioso prevenir un ciberataque que enfrentar sus consecuencias después de que ocurre, mientras que 21% identifica la seguridad de TI como un elemento relevante para impulsar un crecimiento seguro del negocio.
La experiencia de las organizaciones con incidentes también modifica sus prioridades. Las empresas que no registraron incidentes durante el último año relacionan en mayor medida la ciberseguridad con la eficiencia operativa y el cumplimiento regulatorio.
En contraste, las compañías que sí enfrentaron incidentes otorgan mayor importancia a la adopción segura de nuevas tecnologías, la reducción de riesgos financieros y asociados con el error humano, así como al fortalecimiento de su posición competitiva.
“El cambio que estamos viendo es que las empresas ya no están evaluando la ciberseguridad únicamente por su capacidad de detener un ataque, sino por el impacto que puede tener sobre toda la operación”, señaló Eduardo Chavarro, director para Américas del Equipo de Investigación Global de Respuesta a Incidentes en Kaspersky.
El directivo añadió que la incorporación de servicios en la nube, inteligencia artificial y automatización incrementa la cantidad de sistemas, accesos y datos que las empresas necesitan proteger, por lo que integrar la seguridad desde el inicio de los proyectos de transformación digital permite reducir riesgos sobre la continuidad del negocio.
Ciberseguridad desde el diseño de la transformación digital
Kaspersky recomienda que las empresas incorporen criterios de ciberseguridad desde las primeras etapas de cualquier proyecto de transformación digital. Esto implica identificar los datos y sistemas involucrados, los nuevos accesos que serán creados y los riesgos derivados de cada tecnología antes de ponerla en operación.
También plantea revisar periódicamente los permisos y accesos internos. La expansión de plataformas y aplicaciones puede incrementar el número de usuarios con acceso a información corporativa, por lo que mantener únicamente los permisos necesarios y eliminar cuentas que ya no se utilizan permite reducir la superficie de ataque.
La compañía también recomienda utilizar inteligencia de amenazas actualizada para que los equipos de seguridad puedan identificar nuevos riesgos, priorizar investigaciones y mejorar su capacidad de respuesta ante incidentes.